《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 數字電視條件接收系統的安全性研究
數字電視條件接收系統的安全性研究
陳文全,付國映,趙利,徐繼麟
摘要: 現在國內推出的數字電視(DTV)條件接收系統(CAS)在接收端基本上都是采用 “一機一卡,機卡配對”的智能卡進行管理,服務器端不能及時了解用戶端的情況,如果用戶端的智能卡被破解,整個系統就形同虛設,造成服務商巨大的經濟損失。
關鍵詞: 數字電視 CA
Abstract:
Key words :

  現在國內推出的數字電視(DTV)條件接收系統(CAS)在接收端基本上都是采用 “一機一卡,機卡配對”的智能卡進行管理,服務器端不能及時了解用戶端的情況,如果用戶端的智能卡被破解,整個系統就形同虛設,造成服務商巨大的經濟損失。
        隨著數字電視的普及,這個問題的解決也變得越來越迫切。

1 當前條件接收系統的安全性分析

  現在的條件接收系統采用3層加密系統。

  進行擾亂,使非授權用戶無法接收信號;而授權用戶在接收端通過同樣的CW控制解擾器對信號解擾,恢復出可以接收的信號。

加密:因為CW必須通過公用網絡傳輸到接收端,必須對其進行加密保護。首先通過服務密鑰(SK)對CW加密形成授權控制信息(ECM);然后,通過個人分配密鑰PDK對SK進行加密形成授權管理信息(EMM)。解密時通過智能卡中的本地密鑰逐步解出上層密鑰,最后得到CW。

  當前流行的CAS系統看似非常安全,通過3層加密,有的甚至更多層加密,但系統畢竟由多個環節組成,黑客可以根據不同系統的特點,采用不同的攻擊方法。

 ?。?)對CW進行攻擊。CW是整個系統的基礎,是條件接收系統的核心,如果CW被破解,其他一切加密措施也就失去了意義。CW一般比較長,且變化頻率比較快,破譯CW非常困難,即使破譯了一個CW,往往已過了有效期。但是,CW的整個周期序列如果全部破解,對整個系統是災難性的。

 ?。?)對ECM,EMM進行攻擊。在系統傳輸過程中截獲ECM,EMM密鑰及數據破解,同時制造假冒消息和盜版卡,達到破譯的目的。

 ?。?)對用戶智能卡進行攻擊。用戶智能卡作為加密控制鑰匙散發到電視觀眾中去,黑客同樣可以購買到合法用戶卡,因此用戶智能卡遭受攻擊的機會很多。黑客可以通過使用標準的智能卡開發測試工具,試探讀取內部密鑰數據、授權數據及應用程序,制作盜版卡或仿真卡;黑客利用先進的技術測試卡內硬件的結構和電信號,破譯卡的結構和數據,制作盜版卡。

  2 安全防范措施

  2.1 針對CW的攻擊,采用安全性較高的CW產生器

  CW產生器是在芯片內部實現:它是以可預置線性反雷數要求互質,每個LFSR的反饋多項式要求是本原的,這樣產生的偽隨機序列具有最大周期。總線是控制碼發生器(一個偽隨機序列發生器)產生的選擇器控制碼,有8個抽頭并行輸出,每兩位對應一個選擇器的選擇端。每個選擇器的輸出是選出的4個LFSR反饋之一,作為與之相連的LFSR時鐘。這是Gollmann級聯的改進型,通過數據選擇消除了Gollmann級聯易受鎖定攻擊的缺點。4個LSFR輸出的異或(當輸入奇數個1時輸出為1),除去LFSR的線性影響,通過數字選擇器選取這些異或后的輸出之一作為CW產生器串行序列的輸出,通過串轉并輸出作為CW。數字選擇器濾除了CW 產生器的代數特性避免相關(線性代數)攻擊。這樣產生的CW周期性長,相關性小,安全性高。

  選擇碼生成器是一個偽隨機產生序列,通過它產生的序列碼去控制選擇器的選擇輸入端。因為用戶管理信息需要計算機管理,所以可以在計算機中產生序列碼作為選擇碼生成器的初始值和LFSR的初始值。計算機中的軟件容易修改,初始值可以隨時改變,如果黑客破解了當時的CW序列,由于初始值的改變,又生成了新的CW序列,避免了整個系統的毀滅性打擊。

  2.2 針對智能卡和ECM,EMM攻擊的策略,采用一種“機卡分離”方案

  無論是對智能卡還是對ECM,EMM攻擊,目的都是制造盜版卡,造成服務商的損失。既然機卡配對的管理方式有這么大的安全隱患,為什么現在流行這種方法呢?這是因為截止到現在,國內數字電視還沒有普及,數字電視條件接收系統的標準還沒有確定,這種方式管理簡單,成本低。并且,對于黑客來說,他們花那么大的本錢去破解可能得不償失,因為現在的數字電視只是起步,用戶較少,等他們破解了系統,可能由于標準的制定,服務商又采用了新的系統。所以這種管理系統目前來說還比較安全。

  但是,隨著數字電視普及和條件接收系統標準的制定,再使用一機一卡、機卡配對的方式管理,遭受攻擊的可能性就大大增加。所以說這種管理方式只是從模擬電視條件接收系統到數字電視條件接收系統的過渡產物。隨著數字電視產業的蓬勃發展,將來的條件接收系統的主流必然是“機卡分離”的方式,徹底解決一機一卡易受攻擊的缺點。

  采用的方法是借鑒現在的國際互聯網絡中的網卡技術,每個用戶的用戶ID都是不同的,PDK是用戶ID和其他信息的一個函數,不同的是它采用了盜版防護機制,即使黑客通過高科技制造出一模一樣的盜版,通過回傳綁定機制也可以發現。具體方法如下:用戶ID加密后存放在ROM中,用戶觀看次數加密后存放在EEPROM中(如果電路有回傳線路可選),其他的解密、解擾電路和算法都存放在用戶端的主芯片中。IC卡和現在流行的“一機一卡,機卡配對”內有解密電路的智能卡完全不同,在它里面只保存IC卡號和IC卡密碼(如果沒用回傳線路,里面還有余額)等,就像現在的電話IC卡一樣,用戶在什么地方買卡都可以,只要是播放本節目的服務商發行的卡都可以用,實行機卡分離。

  用戶買到IC卡后,首先通過回傳系統或者電話通知服務端,使IC卡號和接收機用戶ID進行綁定。一般來說,用戶為了避免買到偽造卡,買卡時就像手機充值一樣,拿到卡后就立即打電話通過服務端進行認證和綁定。用戶的舊卡的余額也轉移到新綁定的卡上(有回傳通路的)。綁定后,服務端就用IC卡號和用戶ID的函數共同生成PDK,通過這樣的PDK對SK加密。通過IC卡綁定,還可以發現偽造的接收電路,因為,當有不同的IC卡去綁定同一個用戶ID時,就會被發現,接收電路的真假通過用戶資料馬上就可辨別。再說,就是偽造接收電路,還要買接收卡,達不到免費接收的目的,黑客不會去花費功夫制作偽造電路的。

  接收時用戶必須插入IC卡,安全處理器首先對IC卡識別真偽。識別后,如果是沒有回傳線路的系統,安全處理器讀取IC卡的余額,如果余額較多,讀取IC卡的卡號和ROM內的用戶ID對SK解密;如果余額不足,通知用戶及時換卡。換卡后,電視就按新卡序號進行加密。用戶端可以設計有保存余額的存儲器,把里面保存的舊卡余額加到新卡中去。沒有回傳線路的這類系統,面對黑客的攻擊主要是對IC卡的余額讀取的攻擊。針對這類攻擊,在讀取余額時與上次余額進行比較,如果沒有換卡且卡上余額大于存儲器中保存的上次觀看后的余額,IC作廢。而余額讀取的電路和算法在主芯片中,對主芯片的破解難度一般較大。即使這樣,也不能說完全安全,采用IC卡有一定的使用期限的方法降低對余額讀取攻擊的風險。

  在有回傳線路的系統中,就不會面臨讀余額的攻擊。因為用戶的余額保存在服務端,用戶的IC卡只有卡號和密碼,用戶每開一次機和關一次機,用戶ID和用戶IC卡號加密(加密方式和ID存儲在ROM內的加密方式不同)后傳到服務端。服務端根據用戶的開關機情況計算接收費用和卡上余額,當余額不足時,用戶屏幕上會出現通知用戶及時充值的信息。對于黑客攻擊來說,同時仿制出接收電路和接收IC卡的可能性很小,就是有,過一段時間后,IC卡的余額就會用完,對整個系統的影響很小。如果要求更高的安全性,可以把用戶接收次數加密后同時傳到服務器端,服務端和上一次接收的次數比較,可以查出是不是非法用戶。PDK可以使用上次接收次數、用戶ID和IC卡號的函數,增加保密性。

  經上述處理后,整個系統的安全性就主要看對SK和CW的加密強度,以及CW的周期序列長度和易變性。CW的周期長度靠CW產生器保證,前面介紹了一種安全性較高的實現方法。至于對SK和CW的加密方法,現在都比較成熟。由于CW變化比較快,可以選擇加密強度較高,加密較快的DES,IDEA等算法;SK變化比較慢,可以選擇加密強度更高,加密較慢的RSA等方法,現在這些加密算法依舊比較安全,用于條件接收系統中可以抵御黑客的攻擊。

  3 可行性分析

  機卡分離的管理方式的安全性高于現在流行的“一機一卡,機卡配對”的管理方式,并且實現并不復雜。特別是,隨著數字電視的發展,用戶追求個性化服務,必然會實現服務端與用戶的交流,比如實現節目預定,通過回傳知道電視的收視率,改進服務質量等,那么,通過回傳方式的機卡分離管理用戶并沒有增加太多成本。

對于現在的單通道數字電視系統,增加一條信道會增加很多成本, 可以采用沒有回傳通路的用戶ID和IC卡序號綁定的方式代替現在的在內部有解密系統的智能卡,它的成本比智能卡的管理方式成本并沒有增加很多,并且機卡分離的IC卡損壞或丟失比內部有解密系統智能卡損失小得多,機卡分離的IC卡丟失,用戶可以買取新卡,把余額轉入新卡,對用戶來說并沒用任何損失。

  4 結論

  由以上分析可知,現在流行的機卡配對管理模式存在著很大的安全隱患,而機卡分離的管理方式安全性就高得多,并且機卡分離方式實現成本不是很高,方便用戶付費。隨著數字電視的普及,機卡分離的管理模式必然成為數字電視條件接收的主要管理方式。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲人成网站色ww在线| 久久人人精品| 欧美视频在线一区| 欧美日韩在线视频一区| 香蕉久久夜色精品国产使用方法| 亚洲激情网站免费观看| 亚洲欧美视频在线观看视频| 久久久久久久一区二区三区| 久久影院午夜片一区| 欧美va亚洲va国产综合| 欧美日韩国产色综合一二三四| 亚洲欧美变态国产另类| 欧美电影美腿模特1979在线看| 六月丁香综合| 国产精品午夜春色av| 久久亚洲影院| 欧美精品99| 久久中文字幕一区二区三区| 国产精品网曝门| 欧美午夜剧场| 久久激情婷婷| 久久久久五月天| 国产精品区一区二区三| 好看的日韩av电影| 欧美日韩一区二区三区| 亚洲直播在线一区| 久久精品欧美日韩精品| 99re这里只有精品6| 久久精品欧美日韩精品| 免费影视亚洲| 国产美女精品视频| 久久在线免费| 国产女人水真多18毛片18精品视频| 亚洲精品欧洲精品| 久久免费偷拍视频| 欧美不卡视频| 狠狠色狠狠色综合日日五| 免费视频一区二区三区在线观看| 欧美美女操人视频| 欧美日本在线播放| 欧美色综合天天久久综合精品| 国产婷婷色综合av蜜臀av| 国产婷婷精品| 免费成人激情视频| 欧美日韩成人| 免费日韩av片| 久久综合色一综合色88| 国产精品久久久久aaaa九色| 亚洲欧美中日韩| 亚洲国产成人高清精品| 亚洲精品中文字幕有码专区| 午夜视频久久久| 国产亚洲精品bt天堂精选| 欧美大片va欧美在线播放| 亚洲精品乱码久久久久久蜜桃麻豆| 久久久国产精彩视频美女艺术照福利| 欧美ed2k| 中文久久乱码一区二区| 国内视频一区| 亚洲国产美国国产综合一区二区| 欧美福利网址| 亚洲宅男天堂在线观看无病毒| 欧美日韩中文字幕日韩欧美| 激情视频一区二区三区| 欧美色中文字幕| 欧美在线免费| 欧美午夜不卡在线观看免费| 好吊色欧美一区二区三区视频| 国产精品看片资源| 国产在线视频不卡二| 国产精品久久久久久久久久免费看| 欧美一区二区精品| 欧美国产激情二区三区| 亚洲午夜国产一区99re久久| 亚洲专区一区二区三区| 亚洲日韩欧美视频一区| 欧美三日本三级少妇三2023| 亚洲黄网站在线观看| 欧美国产视频一区二区| 欧美69wwwcom| 亚洲欧美日韩精品综合在线观看| 午夜日韩激情| 亚洲亚洲精品三区日韩精品在线视频| 午夜精品久久久久久| 99国产精品久久久久老师| 韩日成人av| 欧美伊人久久久久久久久影院| ●精品国产综合乱码久久久久| 亚洲开发第一视频在线播放| 亚洲在线网站| 黄色工厂这里只有精品| 欧美精品免费在线观看| 91久久一区二区| 欧美大片免费久久精品三p| 亚洲看片免费| 欧美成人一区二区三区在线观看| 一本色道久久综合亚洲二区三区| 亚洲欧美日韩成人| 欧美日韩成人在线视频| 久久亚洲精选| 老司机精品视频一区二区三区| 国产精品羞羞答答| 国产精品午夜电影| 亚洲精品乱码| 欧美高清视频一区二区三区在线观看| 欧美精品97| 欧美日韩黄视频| 最新国产成人av网站网址麻豆| 亚洲国产99精品国自产| 亚洲婷婷免费| 欧美自拍偷拍午夜视频| 欧美14一18处毛片| 亚洲主播在线播放| 欧美jjzz| 精品96久久久久久中文字幕无| 欧美色播在线播放| 久久久久看片| 欧美色区777第一页| 亚洲欧美另类在线观看| 在线免费高清一区二区三区| 欧美国产在线观看| 国产亚洲欧美另类中文| 久久久久久久91| 欧美精品一区二区三区在线播放| 亚洲欧美精品中文字幕在线| 欧美日韩精品| 欧美精品日韩一区| 亚洲社区在线观看| 亚洲精品乱码久久久久久久久| 欧美伦理影院| 亚洲精品久久在线| 国产热re99久久6国产精品| 欧美一区二区三区的| 久久亚洲视频| 亚洲综合色在线| 欧美人与性动交a欧美精品| 欧美日韩一区二区三| 欧美精品在线免费观看| 亚洲国产精品国自产拍av秋霞| 亚洲久久成人| 一区二区激情| 美脚丝袜一区二区三区在线观看| 国产日产高清欧美一区二区三区| 樱桃视频在线观看一区| 一区二区亚洲精品国产| 欧美色图五月天| 一区二区三区在线视频免费观看| 午夜精品久久久久久久| 亚洲视频碰碰| 在线观看视频一区二区| 久久不射中文字幕| 欧美日韩在线电影| 国产精品美女视频网站| 欧美日韩国产综合视频在线观看中文| 亚洲永久免费精品| 欧美国产成人在线| 国产日韩欧美在线| 欧美激情久久久| 国产精品视频大全| 国产视频久久久久久久| 亚洲激情在线激情| 一区二区三区毛片| 亚洲精品视频免费| 国产精品综合视频| 欧美在线网址| 亚洲美女在线视频| 久久香蕉国产线看观看网| 在线观看的日韩av| 国产精品天天看| 亚洲国产一二三| 久久久午夜电影| 亚洲精品视频一区二区三区| 日韩手机在线导航| 亚洲视频一区二区| 亚洲精品免费一区二区三区| 国产精品一区二区在线观看不卡| 国产精品稀缺呦系列在线| 久久在线视频| 国产精品一区二区三区乱码| 亚洲一区二区在| 欧美精品18videos性欧美| 亚洲午夜在线观看视频在线| 国产精品视频免费| 亚洲欧美日韩一区二区在线| 久久久久久高潮国产精品视| 亚洲精品乱码| 国产资源精品在线观看| 国产欧美日韩综合一区在线播放| 国产精品大片wwwwww| 国产精品视频最多的网站| 欧美一区二区三区久久精品| 亚洲卡通欧美制服中文| 国产精品露脸自拍| 美玉足脚交一区二区三区图片| 欧美日韩国产亚洲一区| 国产日本欧美一区二区三区在线| 亚洲综合成人婷婷小说| 欧美女同视频| 久久综合中文| 在线亚洲精品福利网址导航| 国产伦精品一区二区三区视频孕妇| 亚洲国产成人91精品| 欧美激情一区二区三区全黄| 亚洲毛片在线看| 国产精品国产a| 国产精品午夜电影| 欧美亚洲免费在线| 亚洲在线一区二区| 亚洲日本乱码在线观看| 国产麻豆日韩| 国产自产在线视频一区| 一区二区毛片| 亚洲高清毛片| 国产一区二区三区高清| 欧美国产在线视频| 欧美精品二区| 在线日本欧美| 欧美日韩国产三级| 久久er99精品| 国内精品视频一区| 亚洲精品乱码久久久久久| 国产精品免费视频xxxx| 免费在线看一区| 亚洲精品国精品久久99热| 欧美有码在线视频| 在线观看成人av电影| 午夜在线视频观看日韩17c| 国内外成人免费激情在线视频| 亚洲成人在线| 亚洲一区二区三区四区中文| 午夜精品视频在线| 欧美国产日韩二区| 欧美黄色一区| 欧美在线在线| 免费人成精品欧美精品| 欧美电影在线观看完整版| 国产一级久久| 欧美全黄视频| 欧美精品日韩一区| 亚洲精品一线二线三线无人区| 亚洲精品社区| 亚洲视频在线视频| 日韩视频在线观看免费| 玖玖玖国产精品| 午夜精品偷拍| 夜夜精品视频一区二区| 午夜在线a亚洲v天堂网2018| 国内成人在线| 欧美激情精品久久久六区热门| 国产自产在线视频一区| 久久综合色综合88| 欧美高清不卡| 在线观看国产精品淫| 亚洲男人av电影| 狠狠色狠狠色综合| 欧美日韩在线一区| 国产一区二区看久久| 亚洲美女精品久久| 国产欧美日韩亚州综合| 国产精品久久久久久超碰| 久久亚洲色图| 欧美成人在线网站| 国外成人在线视频网站| 国产美女一区| 国产日韩精品电影| 国产主播一区二区| 欧美日韩精品一区二区天天拍小说| 欧美日韩中国免费专区在线看| 国产一区二区三区日韩| 亚洲免费视频中文字幕| 欧美日韩国产综合视频在线观看中文| 欧美三级中文字幕在线观看| 欧美福利精品| 午夜一区在线| 亚洲欧美激情一区二区| 99人久久精品视频最新地址| 国产精品成人一区二区| 亚洲激情六月丁香| 欧美日韩国产精品一区二区亚洲| 亚洲一级在线观看| 欧美1区2区3区| 国产一区二区中文| 亚洲欧美中文在线视频| 国产欧美日本一区视频| 欧美黄色网络| 欧美久久婷婷综合色| 在线观看视频亚洲| 亚洲另类在线一区| 欧美一区激情| 欧美电影免费观看| 欧美亚洲色图校园春色| 欧美一级艳片视频免费观看| 国产精品区一区二区三区| 欧美一区二区三区久久精品| 亚洲第一在线| 国产日韩精品久久久| 国产精品国内视频| 欧美不卡激情三级在线观看| 久久精品男女| 亚洲国产精品成人精品| 久久亚洲综合色一区二区三区| 国内自拍一区| 久久综合中文色婷婷| 久久国产精品久久久久久电车| 欧美在线在线| 日韩一级视频免费观看在线| 国产视频欧美视频| 国产日韩欧美成人| 国产精品毛片| 国产在线视频不卡二| 欧美色网在线| 国产亚洲一区精品| 国产综合婷婷| 亚洲国产精品免费| 免费观看成人| 亚洲精品影视在线观看| 午夜视频在线观看一区二区三区| 欧美日韩视频第一区| 亚洲狠狠丁香婷婷综合久久久| 欧美日韩高清在线一区| 国产精品久久久久一区二区三区| 久久一本综合频道| 最近中文字幕mv在线一区二区三区四区| 亚洲成人在线视频网站| 亚洲欧美一区二区原创| 亚洲精选中文字幕| 欧美日韩免费观看一区=区三区| 亚洲欧洲日产国产网站|